第一章 绪论 | 第1-12页 |
1.1 计算机网络安全 | 第8-9页 |
1.2 网络安全防护体系构成 | 第9-10页 |
1.3 P2DR动态安全模型 | 第10页 |
1.4 入侵检测系统的必要性 | 第10-12页 |
第二章 入侵检测技术 | 第12-21页 |
2.1 入侵检测系统的原理 | 第12-16页 |
2.1.1 入侵检测系统的原理 | 第12-13页 |
2.1.2 入侵检测系统的分类 | 第13-16页 |
2.2 IDS功能的总体要求 | 第16页 |
2.3 入侵检测系统模型 | 第16-19页 |
2.3.1 入侵检测系统通用模型(CIDF) | 第16-17页 |
2.3.2 分布式入侵检测系统框架 | 第17-19页 |
2.4 现有IDS存在的弱点 | 第19-21页 |
第三章 入侵检测系统的安全问题及研究现状 | 第21-31页 |
3.1 入侵检测系统的安全问题 | 第21-26页 |
3.1.1 入侵检测系统的通用工作模型 | 第21-22页 |
3.1.2 攻击树的概念与实例 | 第22-23页 |
3.1.3 利用攻击树分析入侵检测系统的脆弱性 | 第23-26页 |
3.2 入侵检测系统安全问题的研究现状 | 第26-30页 |
3.2.1 对入侵检测系统的数据源的攻击 | 第26-27页 |
3.2.2 对入侵检测系统的关键进程的攻击 | 第27-28页 |
3.2.3 对入侵检测系统的运行平台的攻击 | 第28-29页 |
3.2.4 入侵检测系统的保护技术小结 | 第29-30页 |
3.3 当前保护技术的不足 | 第30-31页 |
第四章 容忍入侵技术 | 第31-34页 |
4.1 容忍入侵技术的引入 | 第31页 |
4.2 容忍入侵技术 | 第31-32页 |
4.3 容忍入侵技术与入侵检测 | 第32-34页 |
第五章 基于容忍入侵技术的入侵检测系统 | 第34-46页 |
5.1 先应式安全技术 | 第34-35页 |
5.1.1 先应式安全技术的提出 | 第34页 |
5.1.2 先应式安全技术 | 第34-35页 |
5.2 基于先应式容忍入侵技术的网络入侵检测系统 | 第35-37页 |
5.2.1 引入先应式容忍入侵技术 | 第35-36页 |
5.2.2 基于先应式容忍入侵技术的容忍入侵的入侵检测系统模型 | 第36-37页 |
5.3 容忍入侵的入侵检测系统的容错 | 第37-38页 |
5.3.1 故障的检测 | 第37页 |
5.3.2 系统的恢复 | 第37-38页 |
5.4 模型存在的问题 | 第38-39页 |
5.4.1 表决服务器的安全 | 第38-39页 |
5.4.2 入侵检测子系统的安全 | 第39页 |
5.5 容忍入侵的入侵检测系统模型的改进 | 第39-44页 |
5.5.1 使用物理隔离技术保护容忍入侵的核心 | 第39-41页 |
5.5.2 保护入侵检测子系统 | 第41-44页 |
5.5 改进后的入侵检测系统保护方案 | 第44-46页 |
第六章 容忍入侵的入侵检测系统的实现方案 | 第46-53页 |
6.1 容忍入侵的入侵检测系统的设计 | 第46-47页 |
6.2 容忍入侵的入侵检测系统的测试 | 第47-50页 |
6.2.1 各个实验模块的设计 | 第48-49页 |
6.2.2 系统测试 | 第49-50页 |
6.2.3 实验结果分析 | 第50页 |
6.3 系统性能分析 | 第50-53页 |
6.3.1 系统抗攻击能力分析 | 第50页 |
6.3.2 系统检测效率分析 | 第50-51页 |
6.3.3 关键参数的选择 | 第51-53页 |
结束语 | 第53-54页 |
致谢 | 第54-55页 |
参考文献 | 第55-58页 |
在读期间的研究成果 | 第58页 |